跳到正文
热点事件持续更新

多轮社工话术可攻破客服 Agent

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

2026年10月1日,一位做客服类 Agent 安全测试的开发者披露,能真正攻破 Agent 的多轮攻击,形态更像正常客户聊两三句后再施压;而单条消息的安全测试会全部漏掉,因为攻击的第一句话完全无害。报道指出,这类攻击依赖「你同事已经批准了」「我就是账户持有人」这类 prompt 无法核实的说辞,关键漏洞在于 prompt 无法核验身份与授权声明。该开发者据此向社区征询实际被攻破的案例,并讨论修复方向:是继续改 prompt,还是把规则下沉到代码。截至目前,报道中尚未出现社区反馈的具体案例,也没有给出修复结论。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月1日
  1. AGI Hunt
    多轮社工话术攻破客服 Agent:单条测试全漏掉

    一位做客服类 Agent 安全测试的开发者发现,能真正攻破 Agent 的多轮攻击更像正常客户聊两三句后施压,单条消息测试会全部漏掉,因为第一句话完全无害。攻击依赖「你同事已经批准了」「我就是账户持有人」这类 prompt 无法核实的说辞,关键漏洞在于 prompt 无法核验身份与授权声明。作者向社区征询实际被攻破的案例,并讨论修复该靠改 prompt 还是把规则下沉到代码。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。